Meine E-Mail oder Webseite wurde kompromittiert, was kann ich unternehmen?
Achtung: Diese Anleitung betrifft nur das neue Web- & Mail Control Panel. Prüfen Sie zunächst hier ob Sie dieses verwenden.
Unbefugte Dritte können unter bestimmten Umständen Zugriff auf eine Website oder eine E-Mail-Adresse erlangen. Häufige Ursachen sind veraltete Software, bekannte Sicherheitslücken oder unsichere Passwörter.
Betroffen sein können beispielsweise Websites mit WordPress, TYPO3 oder Joomla sowie E-Mail-Konten mit schwachen oder bereits kompromittierten Zugangsdaten.
Ein erfolgreicher Zugriff durch Dritte kann unter anderem dazu führen, dass Spam versendet, Inhalte verändert oder andere Systeme über die kompromittierte Website angegriffen werden.
Typische Ursachen für einen unbefugten Zugriff
- Unsichere oder mehrfach verwendete Passwörter.
- Veraltete CMS-Systeme, Plugins oder Erweiterungen.
- Schadsoftware auf dem verwendeten Computer.
- Ausgespähte Zugangsdaten.
- Nicht installierte Sicherheitsupdates.
Massnahmen zur Erhöhung der Sicherheit
- Verwenden Sie starke und komplexe Passwörter für alle Zugänge.
- Installieren und verwenden Sie einen aktuellen Virenscanner.
- Prüfen Sie Computer und mobile Geräte regelmässig auf Schadsoftware.
- Halten Sie verwendete Software wie WordPress, TYPO3 oder Joomla aktuell.
- Installieren Sie verfügbare Sicherheitsupdates zeitnah.
Ihre E-Mail-Adresse oder Website wurde missbraucht
Wenn Sie den Verdacht haben, dass eine E-Mail-Adresse oder Website kompromittiert wurde, sollten Sie umgehend handeln.
- Ändern Sie sofort die Passwörter aller betroffenen Dienste.
- Ändern Sie zusätzlich die Passwörter für FTP-Zugänge, Datenbanken und weitere betroffene Konten.
- Erstellen Sie eine Sicherungskopie der Website und der Datenbank.
- Prüfen Sie Computer und Endgeräte auf Viren oder Schadsoftware.
- Kontrollieren Sie Website-Dateien und Anwendungen auf unerwartete Änderungen.
- Aktualisieren Sie alle installierten Anwendungen, Plugins und Erweiterungen.
Schadcode auf einer Website finden
Laden Sie die Dateien Ihrer Website auf Ihren Computer herunter und prüfen Sie diese mit geeigneten Werkzeugen.
Untersuchen Sie die Dateien beispielsweise mit einem Editor auf auffällige oder unerwartete Codebestandteile.
Prüfen Sie insbesondere Dateien, die kürzlich geändert wurden oder nicht zu Ihrer Installation gehören.
Zusätzlich können externe Sicherheitswerkzeuge und die Sicherheitsempfehlungen der jeweiligen Softwarehersteller bei der Analyse helfen.
Typische Anzeichen einer kompromittierten Website
- Unbekannte Dateien oder Verzeichnisse im Webspace.
- Unerwartete Weiterleitungen auf fremde Websites.
- Veränderte Inhalte auf der Website.
- Warnungen von Browsern oder Suchmaschinen.
- Auffällige Einträge in den Website-Logs.
- Spamversand über Formulare oder Skripte der Website.
Typische Anzeichen eines kompromittierten E-Mail-Kontos
- Versand von E-Mails, die Sie nicht selbst erstellt haben.
- Unbekannte Regeln oder Weiterleitungen im Postfach.
- Anmeldungen von unbekannten Geräten oder Standorten.
- Passwortänderungen, die Sie nicht durchgeführt haben.
- Rückmeldungen von Empfängern über Spam-Nachrichten.
Hinweis: Wenn Sie den Verdacht auf einen unbefugten Zugriff haben, ändern Sie die Passwörter sofort und prüfen Sie die betroffenen Systeme auf Schadsoftware und unerwartete Änderungen.